1.R5为ISP,只能进行IP地址配置;其所有接口配置为公有ip地址
2.R1与R5之间使用PPP的PAP认证,R5为主认证方;R2与R5间使用PPP的chap认证,R5为主认证方;R3与R5之间使用HDLC封装
3.R1/2/3构建一个MGRE环境,R1为中心站点;R1/R4间为点到点GRE
4.整个私有网络基于RIP全网可达
5.所有路由器基于环回私有地址为源IP时,可以正常访问R5环回
1.首先配置各个路由接口的ip地址
[r1-Serial0/0/0]ip address 14.1.1.1 24
[r1-GigabitEthernet0/0/0]ip address 192.168.1.1 24
[r2-Serial0/0/0]ip address 24.1.1.1 24
[r2-GigabitEthernet0/0/0]ip ad 192.168.2.1 24
[r3-Serial0/0/0]ip ad 34.1.1.1 24
[r3-GigabitEthernet0/0/0]ip ad 192.168.3.1 24
[r4-Serial0/0/0]ip address 44.1.1.1 24
[r4-GigabitEthernet0/0/0]ip address 192.168.4.1 24
[r5-Serial0/0/0]ip address 14.1.1.2 24
[r5-Serial0/0/1]ip address 24.1.1.2 24
[r5-Serial0/0/2]ip address 34.1.1.2 24
[r5-Serial0/0/3]ip address 44.1.1.2 24
2.然后配置R1与R5之间使用PPP的PAP认证,R5为主认证方
然后再r5上面做一个用户名为mcmc的用户,用于ppp认证
[r5-aaa]local-user mcmc password cipher machi123
[r5-aaa]local-user mcmc service-type ppp
[r5-Serial0/0/0]ppp authentication-mode pap
在r1上发送请求
[r1-Serial0/0/0]ppp pap password cipher machi123
3.再同理去弄R2与R5间使用PPP的chap认证,R5为主认证方;
[r5-Serial0/0/1]ppp authentication-mode chap
[r2-Serial0/0/0]ppp chap password cipher machi123
4.再弄R3与R5之间使用HDLC封装,由于是直连,所以只需要修改接口封装类型
[r3-Serial0/0/0]link-protocol hdlc
[r5-Serial0/0/2]link-protocol hdlc
5.然后弄所有IP可访问r5环回
先给各个pc配置IP地址
[r1] ip route-static 0.0.0.0 0 14.1.1.2
[r1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
[r1-serial0/0/0]nat outbound 2000
[r2]ip route-static 0.0.0.0 0 24.1.1.2
[r2-acl-basic-2000]rule permit source 192.168.2.0 0.0.0.255
[r2-serial0/0/0]nat outbound 2000
[r3]ip route-static 0.0.0.0 0 34.1.1.2
[r3-acl-basic-2000]rule permit source 192.168.3.0 0.0.0.255
[r3-serial0/0/0]nat outbound 2000
[r4]ip route-static 0.0.0.0 0 44.1.1.2
[r4-acl-basic-2000]rule permit source 192.168.4.0 0.0.0.255
[r4-serial0/0/0]nat outbound 2000
这电脑突然复制粘贴用不了了,MGRE用router敲不出来,弄不出来
思路是创建一个tunnel接口配置ip,启用一个多点的gre封装,给其裹一个固定的原IP,因为r1是中心站点,所以r1是服务器,然后在r2,r3,r4上创建tunnel接口配IP,启用点到多点gre封装 tunnel-protocol gre p2mp,然后定义其出去的接口。设置目标去找14.1.1.1注册